-
-
[求助]线程中调用NtUserGetForegroundWindow蓝屏
-
发表于:
2013-1-18 12:30
4598
-
[求助]线程中调用NtUserGetForegroundWindow蓝屏
具体描述是这样的..
我写了一个键盘filter
在DriverEntry里,用PsCreateSystemThread创建了一个system的线程
在IRP_MJ_READ例程中,我通过shadow ssdt获得NtUserGetForegroundWindow地址
在此例程中调用NtUserGetForegroundWindow是正常的
我在自己创建的线程中KeAttachProcess到csrss进程,显示成功,通过PEB输出进程名,也是csrss.exe
但是当我调用NtUserGetForegroundWindow时就蓝屏(NtUserGetForegroundWindow地址是正确的)
蓝屏错误是0x0000007E(xxxxxxxx,xxxxxxxxxxx,xxxxxxxx,xxxxxxxxxx)
求助各位大大............
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课